澳洲ANZ 可能被黑了 有什么知道的吗?

在澳大利亚证券外汇




O.P.

大家好,
周末登录 ANZ 网上银行时,我第一次被迫更改密码......
它也为其他家庭成员 CRN 执行了此操作,但没有为另一个家庭执行此操作CRN 成员,我们两个必须这样做的人,我们能想到的唯一共同点是我们都非常投入时间并且是网上银行的早期采用者。

有人知道最近的安全漏洞吗? ANZ 会强迫选定的客户更改密码?



评论

ANZ 不会被黑客攻击(如果四大银行之一,你就会知道这一点)被黑客攻击了)

您可能点击了一个电子邮件链接,将您带到了一个虚假网站?如果您只是点击了正常的 ANZ.COM.AU 链接,那么应该没问题。

您的旧密码可能不再符合 ANZ 安全要求(即现在您可能需要 1 个大写字母、小写字母、符号和数字)至少 8 个字符等)ANZ 可能已将您的旧密码标记为太弱。

如果您担心,请立即访问 ANZ 网站(在浏览器中输入地址)并更新您的密码再次。这只是确保没有任何内容被欺骗等。



评论
这篇文章已编辑

强制重置密码并不是黑客攻击或帐户泄露的迹象。

他们很可能运行了一个脚本并确定您的密码很弱并且不符合当前的密码策略,因为它们似乎不会过期,因此您必须更新它。尽管他们可能有非官方的密码策略(例如 >1 或 2 年)并认为您的密码已过时。



评论
O.P.

我从不点击链接,(他说他在任何银行的电子邮件中都会调整他的锡箔帽(哈哈)。我还应该指出,我总是直接输入 URL(是的,我是肛门…我就是那种类型…哈哈)我检查了 https 证书,它们仍然是由 DigiCert 颁发的。

至于弱密码,这实际上就是我不想更改它的原因,因为该密码是一个非常强的随机密码,符合ANZ当前的弱密码政策,例如他们不允许任何特殊字符,最大长度为16,(使得我想知道他们是否费心去哈希密码……他们不应该知道现有密码是否弱……适当的安全性意味着他们只能在客户端脚本创建期间检查它)

我猜我担心的是密码确实已经存在超过 2 年了,为什么他们突然强制更改密码让我很好奇,特别是在 3 个 CRN 中只有两个被强制更改,因为它们具有相同的随机性水平。



评论

Sam00001 写道...

有谁知道 ANZ 最近发生的安全漏洞

你在开玩笑吧?如果发生这种情况,那将是头版新闻。

即使班克斯试图保守这样的事情秘密,如果有人知道,他们也会告诉所有人,因此丑闻和头版新闻再次出现。

>

评论

Sam00001 写道...

我从不点击链接(他在调整锡箔帽时说道,哈哈)任何银行的电子邮件

只是有折扣的可能性。

为什么他们突然强制进行更改,这让我很好奇

委员会?系统?保险公司?

我检查了https证书,它们仍然是由DigiCert颁发的。

也许激活ANZ Shield?所有银行业务都应该需要身份验证流程来转账。拥有密码应该毫无意义。



评论
O.P.

我同意 ANZ Shield 是必须的,自从它可用以来就一直在使用它,我现在的结论是它还不确定,因为为什么三分之二的 CRN 被迫更改密码,



评论

我也被要求更改密码。我想这可能是因为我已经很久没有这样做了!



评论

Sam00001 写道...

使得我想知道他们是否费心对密码进行哈希处理……无论如何,他们不应该知道现有密码是否弱……适当的安全性意味着他们只能在客户端脚本创建期间检查它

如果他们更改了强度规则在某些时候,他们可以知道您的密码是基于旧的还是新的规则(基于日期或创建时设置的某些标志),如果它是旧的,那么这可能足以触发重置。

我担心的是,密码确实已经有 2 年多了,为什么他们突然强制更改,这让我很好奇,特别是在 3 个 CRN 中,只有两个被迫更改鉴于它们具有相同水平的随机性。

这可能是外部因素,例如那些 CRN 接收到登录尝试失败的异常模式。

Zed Surreal 写道.. .

你在开玩笑吧?如果发生这种情况,那将是头版新闻。

更不用说强制报告要求了。



评论

YetAnotherAcc 写道...

如果他们在某个时候更改了强度规则

考虑到我昨天登录时,我得到了需求,那么我建议,如果已经进行了这样的更改,那么它是最近进行的(从周五开始,因为那是我上次登录的时间)。



评论
< p>我被提示更改我的。自几十年前创建帐户以来,这是第一次。



评论

有人没有尝试进入您的帐户,他们是否是每隔几个小时输入错误密码 50 次,或者



评论

Hot Monster 写道...

有人没有尝试进入您的帐户,他们是通过每隔几个小时输入错误密码 50 次之类的?

我希望这会导致锁定而不是密码重置提示。

我也被提示输入更改密码。我上次更改密码是在两年多前。



评论

Sam00001 写道...

(让我不知道他们是否费心去哈希密码……他们不应该知道现有密码是否弱……适当的安全性意味着他们只能在客户端脚本创建期间检查它)

鉴于您的密码已经过时并且没有不符合当前的密码策略,那么它也有可能不符合当前静态密码存储策略。

因此,新的/较新的密码在静态时可能会被加盐、散列和拉伸,但您的密码不会,除非你更改它。

在我看来,他们使用过时/较旧的密码,而不是强制每 3、6 或 12 个月更改一次全面密码,这似乎很务实。



评论

您是否使用过旧号码登录?我记得他们在某些时候改变了这一点。



评论

水果沙拉写道......

如此新/更新密码在静态时可能会被加盐、散列和拉伸,但在您更改密码之前,您的密码不会这样。

他们可以在登录时更新存储的密码,而无需强制用户更改密码。

p>

评论
这篇文章已编辑

hmof 写道...

他们可以在登录时更新存储的密码,而无需强制用户更改不过。

取决于它的存储方式。让用户自行更新更加干净、简单。



评论

startide 写道...

您是否使用真的是旧号码登录吗?我记得他们在某个时候改变了这一点。

我假设你指的是 CRN,如果是这样,那么他们可能会提到这也发生了变化,而不仅仅是密码。

水果沙拉写道...

取决于它的存储方式。

并非如此。假设散列/加盐/等。发生在服务器端,然后一旦使用旧的散列密码进行有效登录,就可以生成新的散列来替换旧的散列。

让用户自己更新它更加干净和简单。

但这会给客户带来很大的烦恼,这绝对是他们会/应该尝试避免的事情。



评论

YetAnotherAcc 写道.. .

但这会给客户带来很大的烦恼,这绝对是他们会/应该尝试避免的事情。

他们似乎是按计划或临时进行的对于密码大于 > 密码上次设置日期?而不是强迫每个用户同时更改密码。



评论
O.P.

我应该在原来的帖子中说得更清楚;旧密码也满足当前的密码要求(我个人认为 ANZ 应该加强他们的游戏......我来宾的另一个线程的讨论)并且至于 CRN,他们没有更改。

鉴于其他用户很久以前设置的密码也发生过这种情况,我们所能做的就是在这个时间点推测,考虑到受影响的 2 个 CRN 已经存在很长时间了,我将依靠水果沙拉的陈旧数据库理论。也许这就是 ANZ 的清理方式,并确保每个人都及时使用最新的哈希算法和后端服务器的安全性。

感谢各位听我说完,当我看到暗模式在不经意间发生变化时警告或通知(特别是银行和其他必须安全的服务)它触发了我的锡箔帽子,因为银行本身没有提及。

并且仅在固定的时间内强制更改密码鼓励人们变得懒惰,例如,这就是 2FA(不是基于短信的)派上用场的地方


澳洲中文论坛热点
新西兰总理:出世在新西兰的新纳粹Thomas Sewell是“挺蹩脚的人”,但那是澳洲的问题
新西兰总理拉克森称新纳粹Thomas Sewell是坏人,但是没对要求把他从澳大利亚遣返到诞生国去的呼吁置评。
撞穿学校栅栏害死十一岁男孩的司机不必坐牢
一位女司机撞穿学校栅栏、害死了11岁男孩,被罚2000元罚金、撤消驾照,不必坐牢。Jack Davey 的父母去了

证券外汇

证券外汇

当回归受益人死亡时

澳大利亚O.P. 当回归受益人死于原始成员之后? 是否会根据受益人或原始成员的意愿进行分配? 我在互联网上找不到任何明确地回答这个问题的互联网上的任何东西。因此,当受益人死亡时,超 ...

证券外汇

IB下单成交的时间好像比Moomoo要久?

澳大利亚我今天试了在IB和Moomoo上同时下单买股票,Moomoo很快就成交了, IB上挂了很久也不成交, 大家有过这种经历吗? 评论 Moomoo在华人圈做足了广告 你这也是广而告之吗? 如果不是的话,我 ...

证券外汇

在离婚 /财产转移之前更改抵押

澳大利亚O.P. 有可能以我的名字获得新的房屋贷款,以便立即购买我的前任,然后在我们进行离婚听证会和法院命令后稍后再进行财产权转让(3至6个月)。 我想避免缴纳印花税,但需要法院命令 ...

证券外汇

NAB互联网银行登录不起作用

澳大利亚O.P. 至少过去24小时。 召集他们两次以进行更新。 他们说它可能会停止几天。 登录时的消息 登录尝试是“有什么问题。我。 评论 这篇文章已编辑 您是否尝试在手机上使用NAB应用程序? ...

证券外汇

在死亡时获得资产到配偶

澳大利亚O.P. 如果一家私人公司由单一股东/董事持有。该公司对股票和财产进行了投资。 将资产转移到配偶以避免CGT或邮票的最佳方法是什么? 是避免CGT的唯一方法是配偶是否接管公司。公司内 ...

证券外汇

来自不寻常地方的信用卡?

澳大利亚O.P. 我正在寻找信用卡提供商 教堂的报价人银行帐户有些人还提供信用卡 我想知道是否有人知道可能会提供信用卡的公司 latitude是一个例子,我宁愿留下nasty Fee ,如果您可以找到 您可 ...

证券外汇

经纪人转让的经纪人(Stake <-> CMC)

澳大利亚O.P. 假设我在股份和CMC市场上都有一些澳大利亚股票/ETF。每个经纪人都支持国际象棋,显然将它们固定在一个单独的hin下。现在,假设我想合并经纪人只有一个经纪人拥有所有股票/ETF。 ...

证券外汇

ATO预填充

澳大利亚O.P. 退休,简单收入,不需要会计师/税务代理人,没有Mygov,其他任何地方可以下载Ato Prefl吗? oasis1frog写信... 在任何地方可以下载ato prefill? 代理人。我相信H&R Block提供了DIY纳税申报 ...

证券外汇

意识到超级投资选择问题

澳大利亚O.P. I'm currently with Aware super I'm 80% International shares and and 20% Aus shares, does anyone know if these investment options are indexed? 评论 No as their objectives is to outperform the index, page 13 of PDS. 评论 The Internati ...

证券外汇

Auspost预付费/礼品万事达卡问题

澳大利亚O.P. 对于Auspost礼品万事达卡,它说您使用“礼品持卡人”这个名字,但是您需要在在线购物中使用哪些帐单地址?任何随机地址是否有效? https://auspost.com.au/ money-insurance/buy-gift-cards/au ...

证券外汇

最佳商业贷款利率

澳大利亚O.P. 在与最佳房屋贷款利率线程相同的视图中,我有兴趣看看是否有人以您自己的名字/信任或SMSF中的商业贷款或SMSF。 谁是您的贷方,您的LVR是什么,您当前得到了什么?或者,如果您 ...

证券外汇

Frollo强迫个人信息收集

澳大利亚O.P. Frollo应用程序用户,您是否注意到Frollo应用程序在续订银行交易连接时已开始要求其他个人身份信息(PII)。它的强制性,不是可选的。 上周续签时,它要求我提供家庭住址,电话 ...

证券外汇

评估收购MMM(Marley Spoon)

澳大利亚O.P.此帖子已编辑 hi all, 我是ASX的持有人:MMM(Marley Spoon CDI)。它们本质上是通过债务协议以回旋处的方式接管的,最终将以8月份在法兰克福证券交易所的股票中获得股票。 现在,如 ...

证券外汇

汇丰银行内应用更新

澳大利亚O.P.此帖子被编辑 汇丰移动应用程序需要应用程序内更新(不是通过App Store,而是在应用程序本身中时)?我阅读了应用程序评论。 我以前从未有过HSBC帐户,但是当我拥有花旗银行帐户 ...

证券外汇

汇丰银行这些天有多痛苦?

澳大利亚O.P. 我很想开设一个汇丰每日全球帐户,以从100美元的奖金报价和2%的现金返还中受益。 但是,我只听到有关汇丰银行要处理有多糟糕的负面故事,互联网银行业务的过时程度,处理时 ...

证券外汇

名称从少女更改为已婚

澳大利亚O.P. 我们今天终于获得了无条件的批准! 在定居条件下,信函中的信中的一件事是由于我妻子的处女名称目前在标题上。 更改名称的更改要在我们的地址证书上完成我们的地址证书 可以 ...

证券外汇

税收居民如果在海外住2年?

澳大利亚O.P. 大家好, 如果我和我的伴侣可以在海外生活长达2年(然后回到澳大利亚6个月,然后回到海外2年,并重复2岁,并维持澳大利亚税务居民的身份,我们一直在努力解决。我们将在这里 ...